| Configuración del caché LDAP para DNS |
| C@mpus - @cademia Linux | |||
IntroducciónEn algunas ocasiones la resolución de DNS podría fallar al utilizar zonas con LDAP como backend. Este comportamiento no es debido a falla en el software sino que se atribuye a los tiempos de respuesta más largos que los que BIND puede soportar. Para resolver esto LXE ha desarrollado un script ldap2bind que lee del directorio y produce un archivo de zona que incrementará drásticamente la velocidad de consulta. Paquetes necesarios
ConfiguraciónLa configuración del script está basada en un cron, de esta forma se generar un archivo llamado lda2dns.cron con una línea similar por cada zona cacheada. ldap2bind.pl -s 192.168.3.1 -z linuxchange.com ou=DNS,dc=linuxchange,dc=com -f /var/named/linuxchange.zone El script deber estar en un camino donde sea ejecutable o especificar su ruta absoluta. El script se conectar al servidor LDAP y a los DNS indicados en el archivo /etc/resolv.conf; los números de serie serán comparados y dependiendo de que sus valores sean iguales o no se realizar el reemplazo del archivo especificado por la bandera -f. zone "linuxchange.com"{ El archivo linuxchange.com deber estar en el directorio configurado por BIND donde se almacenan las zonas. Comunmente /var/named/ con permisos de lectura para el usuario que ejecuta el demonio. InconvenientesLa instalación de este caché impedirá la actualización automática de las zonas para los servicios de Dominio de Windows (el cual actualiza automáticamente el DNS). El servicio de Dominio de Windows será funcional sin esta característica.
|
Últimos artículos
- Servicios de Administración en Linux
- Misión & Visión
- Aceleración de videos con Squid
- mysqldump: Got error: 145: Table is marked as crashed and should be repaired when using LOCK TABLES
- Configuración de Autenticación Remota
- Utilización de Joomla para Navegación en Internet
- Auditoría de HTTPS
- Modelo de Seguridad según Biba
- Modelo de Seguridad según Bell-LaPadula
- Analice cualquier bitácora
Más popular
- Análisis de Riesgo, Gestión del Riesgo, Peligros, Activos y Vulnerabilidades
- Metododlogía de análisis de riesgo de (ISC)2
- Los tres pilares de la Seguridad Informática
- Los tipos de controles de seguridad
- Configuración del Correo autenticado
- Modelo de Seguridad según Bell-LaPadula
- Configuración automática del Proxy
- ¿Es LinuXchangE para mí?
- ¿Es LinuXchangE gratuito?
- Administración de Servidores Linux











